SecBoard
Zurück zur CVE-Übersicht

CVE-2026-55008

CRITICAL(9.6)

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Risk Signal Score24/100 — NIEDRIG
  • CVSS 9.6 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.6

Technische Schwere

SecBoard-Einordnung

CVE-2026-55008 betrifft Microsoft Exchange Server und ist eine Cross-Site-Scripting ()-Schwachstelle. Sie ermöglicht es einem nicht autorisierten Angreifer, Spoofing-Angriffe über das Netzwerk durchzuführen. Die unsachgemäße Neutralisierung von Eingaben während der Webseitengenerierung ist die Ursache. Mit einem CVSS-Score von 9.6 (CRITICAL) ist diese Schwachstelle als äußerst kritisch einzustufen. Trotz des hohen CVSS-Wertes liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine derzeit geringe beobachtete Exploit-Aktivität hindeutet. Sie ist derzeit nicht im KEV-Katalog gelistet. Security-Teams sollten die Verfügbarkeit von Patches für Microsoft Exchange Server genau überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sind präventive Maßnahmen zur Härtung von Exchange-Installationen und zur Überwachung auf ungewöhnliche Aktivitäten ratsam, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

Referenzen